0Pricing
Ethical Hacking Academy · Leçon

MAC et identité

Usurper des identifiants

MAC et identité est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Identifiants au-delà de votre IP

Votre adresse IP n’est qu’un identifiant parmi d’autres. Les appareils et les navigateurs en exposent beaucoup d’autres : adresses MAC, noms d’hôte, empreintes de navigateur et connexions à des comptes. Un véritable anonymat consiste à tous les contrôler.

Cette leçon se concentre sur l’usurpation des identifiants de bas niveau, en particulier l’adresse MAC, et sur la compréhension des autres éléments susceptibles de vous trahir.

Qu’est-ce qu’une adresse MAC ?

Une adresse MAC est un identifiant matériel de 48 bits intégré à une interface réseau, écrit sous la forme de six paires hexadécimales comme a4:5e:60:1f:2c:8b.

Les trois premiers octets constituent l’OUI, qui identifie le fabricant. Les adresses MAC fonctionnent au niveau 2 et ne sont visibles que sur le segment du réseau local, pas à travers Internet.

Pourquoi l’adresse MAC compte localement

Sur un réseau local, l’adresse MAC peut suivre votre appareil même si votre adresse IP change. Elle sert notamment aux éléments suivants :

  • Baux DHCP et contrôle de l’accès au réseau.
  • Suivi par les portails captifs (un Wi-Fi payant qui mémorise votre appareil).
  • Listes d’autorisation ou de refus fondées sur les adresses MAC.

Usurper l’adresse MAC permet de contourner des filtres simples et d’éviter le suivi local.

Afficher votre adresse MAC

Sous Linux, vous pouvez inspecter les interfaces avec ip link ou avec l’ancien outil ifconfig. Relevez le nom de l’interface (comme eth0 ou wlan0) ainsi que son adresse MAC actuelle.

ip link show wlan0
# link/ether a4:5e:60:1f:2c:8b ...

Usurper l’adresse MAC

Vous pouvez modifier l’adresse MAC par logiciel. L’interface doit d’abord être désactivée, puis réactivée après la modification. L’outil macchanger simplifie cette opération et peut attribuer une adresse aléatoire ou propre à un fabricant.

ip link set wlan0 down
macchanger -r wlan0      # random MAC
ip link set wlan0 up

Choisir une adresse MAC crédible

Une adresse MAC aléatoire associée à un OUI inhabituel peut sembler suspecte. Pour vous fondre dans la masse, utilisez un OUI d’un fabricant courant (Apple, Samsung, Intel), afin que l’adresse ressemble à celle d’appareils ordinaires.

macchanger -A wlan0
# Sets a random MAC with a real, valid vendor OUI

Empreintes du nom d’hôte et de DHCP

Votre appareil diffuse également un nom d’hôte et des options de requête DHCP qui peuvent révéler votre système d’exploitation et le modèle de votre appareil. Un nom d’hôte comme « Johns-MacBook-Pro » est un indice évident.

Pour préserver votre anonymat, définissez un nom d’hôte générique et sachez que l’ordre des options DHCP peut à lui seul identifier votre système d’exploitation.

Empreinte du navigateur

Plus haut dans la pile, les sites web créent une empreinte du navigateur à partir de votre agent utilisateur, de la taille de votre écran, de vos polices, de vos modules installés, du rendu du canevas et de votre fuseau horaire. Combinés, ces éléments sont souvent uniques, même sans témoins de connexion.

Usurper votre adresse MAC ne protège en rien contre la prise d’empreinte. Le Tor Browser s’y oppose en faisant paraître tous les utilisateurs identiques.

Randomisation des adresses MAC sur les appareils modernes

Les téléphones et les ordinateurs portables randomisent désormais leur adresse MAC lorsqu’ils recherchent des réseaux Wi-Fi ou s’y connectent, afin de résister au pistage. Il s’agit d’une fonctionnalité de confidentialité que vous pouvez exploiter et que vous devez comprendre lors de l’analyse des réseaux.

Toutefois, une fois associés, certains appareils révèlent une adresse MAC stable pour chaque réseau. La randomisation n’est donc pas absolue.

L’identité comporte plusieurs couches

La leçon essentielle est la suivante : l’anonymat exige de contrôler les identifiants à chaque couche :

  • Couche 2 : adresse MAC.
  • Couche 3 : IP (via VPN/Tor).
  • Application : nom d’hôte, agent utilisateur, empreinte.
  • Humain : comptes, style d’écriture, habitudes.

Corriger une couche tout en laissant fuir des informations par une autre compromet l’ensemble de la démarche.

Conserver une adresse MAC usurpée

Une adresse MAC usurpée avec macchanger est réinitialisée au redémarrage. Pour la conserver, configurez votre gestionnaire de réseau ou un script de démarrage afin d’appliquer la modification au démarrage.

Soyez cohérent : si vous voulez donner l’impression d’utiliser un appareil entièrement nouveau à chaque session, randomisez l’adresse à chaque fois ; si vous voulez vous faire passer pour un appareil autorisé précis, définissez la même adresse à chaque démarrage. Adaptez la stratégie MAC à votre objectif.

Vérification rapide

Réfléchissez à la portée d’une adresse MAC.

Récapitulatif

Vous avez étudié l’identité des appareils :

  • L’adresse MAC est un identifiant de couche 2 visible uniquement localement ; usurpez-la avec macchanger.
  • Utilisez un OUI de fabricant crédible pour vous fondre dans le trafic.
  • Les noms d’hôte, options DHCP et empreintes de navigateur divulguent l’identité à d’autres couches.
  • Les appareils modernes randomisent leurs adresses MAC, mais pas parfaitement.
  • L’anonymat exige de contrôler les identifiants à chaque couche.

Ensuite : les erreurs d’OPSEC humaine qui démasquent les personnes.

Questions Fréquemment Posées

La leçon « MAC et identité » est-elle gratuite ?

Oui — le texte complet de « MAC et identité » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « MAC et identité » ?

Usurper des identifiants Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « MAC et identité » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Tor et proxys
  2. VPN et chaînage
  3. MAC et identité
  4. Erreurs d’OPSEC
← Retour à Ethical Hacking Academy